Man muss zwischen TLS und S/MIME unterscheiden. Ich verende mein gratis
letsencrypt wildcard certificat auch für (start)TLS verbindungen zu mein
postfix Mailserver. Ganz sicher ist das zwar trotzdem nicht, einige
Mailserver insbesondere vom diversen Mailinglists können kein TLS,
deshalb kann man es nicht erzwingen, wodurch MITMs bei eingehenden
Nachrichten trotzdem möglich sind. Beim senden von Mails erzwinge ich
TLS aber trotzdem. Ich muss irgendwann mal eine art TLS erzwingung für
zukünftige Verbindungen ab der ersten erfolgreichen TLS verbindung in
meinen Postfix server einbauen, um das einigermassen sicher zu machen.
Aber für wirklich sicherheitskritisches nutze ich GPG, dass ist dann
wenigstens wirklich ende zu ende verschlüsselt. Zu S/MIME kann ich
nichts sagen, wäre eventuell noch interressant ob es irgendwie
verwendbar wäre. Ansonsten, grundsätzlich lässt sich jede TCP Verbindung
über TLS tunneln, egal welcher Port.
PS: Für imap verwende ich Dovecot, ebenfalls mit den selben
Zertifikaten.